Aller au contenu
SécuritéWP — Accueil
Sécurité WordPress

Votre hébergeur a suspendu votre site pour malware ou envoi de spam : comment le réactiver

Publié le · 9 min de lecture· Par

Votre hébergeur a suspendu votre site pour malware ou envoi de spam : comment le réactiver
Sommaire
  1. Les messages de suspension, hébergeur par hébergeur
  2. Pourquoi un hébergeur suspend un site WordPress
  3. Ce que demande l'hébergeur pour réactiver le site
  4. Les étapes dans l'ordre pour faire lever la suspension
  5. Combien de temps dure une suspension
  6. Ce qu'il ne faut pas faire
  7. Éviter la prochaine suspension
  8. Quand nous confier la réactivation
  9. Sources

En bref : un hébergeur qui suspend un site pour malware ou envoi de spam ne le rouvre pas de lui-même. Il attend que vous récupériez la liste des fichiers signalés, que vous nettoyiez le site en entier (pas seulement ces fichiers), que vous changiez tous les mots de passe, que vous corrigiez la faille et que vous répondiez au ticket avec des preuves. L'erreur la plus fréquente : restaurer une sauvegarde puis redemander la réactivation. La faille est toujours là, et la suspension revient.

Un matin, votre site affiche « Ce site est actuellement suspendu » ou un simple « 403 Forbidden », et un email de l'hébergeur annonce qu'un logiciel malveillant a été détecté ou que votre hébergement envoie du spam. Voici ce que font réellement OVHcloud, o2switch, IONOS, Hostinger, Infomaniak et PlanetHoster dans ce cas, ce qu'ils attendent de vous, et l'ordre des étapes pour que la suspension ne revienne pas, d'après leur documentation relue début septembre 2026.

Les messages de suspension, hébergeur par hébergeur

Certains hébergeurs coupent tout l'hébergement, d'autres verrouillent seulement les fichiers infectés ou l'accès FTP : ce qui a été bloqué détermine ce que vous pouvez encore faire vous-même.

HébergeurCe que vous voyezCe que l'hébergeur fait
OVHcloudPage « Ce site est actuellement suspendu. Les informations ont été transmises à son administrateur. », ou une erreur 403 Forbidden.Des robots de sécurité désactivent l'hébergement. La liste des fichiers en cause arrive dans le ticket ; OVHcloud exige restauration manuelle, suppression des résidus et correction des failles avant réactivation.
o2switchMessage non documenté publiquement (hébergement sous cPanel).Les CGV précisent que le spam est « strictement interdit et sanctionné » et que le contrat peut être interrompu « sans préavis ». L'antivirus ImunifyAV+ est intégré à cPanel et garde sept jours les fichiers qu'il modifie.
IONOSPages en erreur ou incomplètes : seuls les fichiers infectés sont verrouillés.Email « risque potentiel de sécurité », droits de lecture retirés sur les fichiers infectés (permissions 200), détail dans ./logs/forensic/ en FTP. Après nettoyage, vous repassez les fichiers en 604 ; si du code malveillant subsiste, ils repassent seuls en 200.
HostingerDans hPanel, un avis « plan suspendu » avec un bouton « Contact us ».Suspension après infraction aux conditions d'utilisation. L'email précise le service suspendu, la raison et les documents ou actions exigés pour la levée. Le Malware Scanner de hPanel n'analyse que les fichiers, jamais la base.
InfomaniakCompte FTP bloqué, mot de passe FTP changé ; le client FTP renvoie « 550 Virus Detected and Removed ».L'antivirus bloque dès qu'il voit un compte FTP piraté ou un fichier contaminé ; un email détaille le déblocage : nettoyer, mettre à jour, changer les mots de passe FTP, base et CMS. Sans action sous 48 heures après une détection de faille, l'outil corrige ou met en quarantaine seul.
PlanetHosterPage cPanel « This Account Has Been Suspended ».Préavis par courriel selon l'équipe, suspension « en dernier recours » : script en boucle, consommation CPU et RAM, envoi de spam, DDoS. Seul un administrateur la lève, « normalement moins de 24 heures ».

Vérifiez qu'il s'agit bien d'une suspension par l'hébergeur et non d'un avertissement Google « Site malveillant », qui se traite par la Search Console. Et ouvrez votre espace client en tapant son adresse : des emails de phishing imitent ces avis.

Pourquoi un hébergeur suspend un site WordPress

En mutualisé, votre site partage un serveur et une adresse IP avec des dizaines d'autres clients : quand l'un d'eux envoie du spam ou distribue un malware, l'adresse commune finit sur les listes noires. La FAQ « My site was hacked » de WordPress.org classe d'ailleurs « l'hébergeur a désactivé votre site » parmi les indicateurs certains de compromission. Quatre motifs reviennent :

  • Malware détecté par le scanner de l'hébergeur : porte dérobée, redirection, script injecté, spam SEO. Sucuri le cite en premier parmi les causes de suspension.
  • Envoi de spam. Un formulaire non protégé peut être détourné pour envoyer des emails en masse, ce qui dégrade la réputation du domaine et sature l'hébergement ; un script déposé par le pirate fait de même.
  • Phishing hébergé. Une copie de page bancaire déposée dans un sous-dossier ; les banques et les navigateurs signalent l'URL.
  • Charge CPU anormale. Script en boucle, mineur de cryptomonnaie, site utilisé pour attaquer d'autres serveurs. PlanetHoster cite textuellement « Script en boucle » suivi du chemin du fichier, et « SPAM ».

Ce que demande l'hébergeur pour réactiver le site

Les formulations varient, le fond est identique : la preuve que la cause a disparu et ne reviendra pas.

  • Les fichiers listés supprimés ou nettoyés, et le reste du site vérifié : la liste ne contient que ce que le scanner a reconnu.
  • Tous les mots de passe changés : espace client, FTP ou SFTP, base de données, comptes WordPress, boîtes email.
  • WordPress, thème et extensions mis à jour, extensions abandonnées retirées.
  • Une explication courte de la faille exploitée et de sa correction.
  • Selon l'hébergeur : permissions repassées à 604 chez IONOS, analyse manuelle relancée chez Infomaniak, restauration manuelle et suppression des résidus chez OVHcloud.

Sucuri conseille une demande détaillée de réexamen documentant les actions correctives. Ne supposez pas que le site rouvrira seul après le nettoyage : demandez-le.

Les étapes dans l'ordre pour faire lever la suspension

  1. Lisez le ticket en entier. Notez la date, le motif (malware, spam, phishing, charge) et les chemins signalés ; si la liste manque, demandez-la. Si vous découvrez le piratage par cette suspension, appliquez en parallèle les réflexes de Site WordPress piraté : que faire dans la première heure.
  2. Obtenez un accès aux fichiers. Le FTP ou SFTP reste souvent ouvert ; si votre adresse IP a été bloquée, demandez au support de la débloquer.
  3. Sauvegardez l'état compromis, fichiers et base, avant de toucher à quoi que ce soit : c'est votre preuve et votre filet (voir notre guide des sauvegardes WordPress).
  4. Nettoyez le site en entier avec la méthode de notre guide pour nettoyer un site WordPress piraté : cœur réinstallé depuis WordPress.org, thème et extensions remis depuis leurs originaux, wp-config.php, .htaccess, uploads, mu-plugins et base inspectés. Un premier tri pour repérer ce que le scanner a manqué :
find . -type f -name "*.php" -mtime -30 -not -path "./wp-includes/*" -not -path "./wp-admin/*"
find ./wp-content/uploads -type f -name "*.php"
grep -rl --include="*.php" -E "eval\(base64_decode|gzinflate\(|str_rot13\(" .
  1. Changez tous les mots de passe, boîtes email comprises : un compte email volé sert aussi à envoyer du spam.
  2. Fermez la faille. Mises à jour, extensions inutilisées supprimées, comptes administrateurs inconnus retirés, exécution de PHP coupée dans uploads. Si le motif est le spam, protégez chaque formulaire et passez l'envoi par un SMTP authentifié.
  3. Vérifiez. Relancez le scanner de l'hébergeur puis un scanner externe (Sucuri SiteCheck, VirusTotal), et contrôlez que l'IP et le domaine ne sont pas sur les listes noires (voir la liste noire Spamhaus).
  4. Répondez au ticket avec des preuves, puis surveillez le site chaque jour pendant deux semaines.

Modèle de réponse au ticket

« Bonjour. Suite à votre signalement du [date], nous avons : 1) sauvegardé l'état du site ; 2) supprimé les fichiers listés ([chemins]) et [n] autres fichiers infectés trouvés à l'audit ; 3) réinstallé WordPress [version], le thème et les extensions depuis leurs sources ; 4) identifié la faille : [extension X en version Y, corrigée en Z / mot de passe FTP compromis] ; 5) changé tous les mots de passe (espace client, FTP, base, WordPress, emails) ; 6) relancé votre scanner et un scan externe, sans détection. Merci de réactiver l'hébergement. » Joignez le rapport de scan.

Combien de temps dure une suspension

Tant que vous n'avez pas nettoyé et répondu, rien ne bouge. Ensuite, comptez de quelques heures à quelques jours : PlanetHoster annonce « normalement moins de 24 heures » une fois qu'un administrateur reprend le dossier ; chez IONOS et Infomaniak, vous débloquez vous-même en suivant la procédure ; chez OVHcloud, la communauté signale surtout un manque de nouvelles après l'envoi des preuves : relancez.

Demandez aussi combien de temps l'hébergeur conserve les données d'un compte suspendu : Hostinger supprime définitivement un plan résilié pour impayé après 30 jours, et les délais pour un abus ne sont pas toujours publiés. Récupérez une copie complète dès le premier jour.

Ce qu'il ne faut pas faire

Erreur fréquentePourquoi elle échoueÀ la place
Restaurer une sauvegarde de la veille et redemander la réactivationLa faille est toujours là, et la sauvegarde contient souvent déjà la porte dérobée.Nettoyer l'installation actuelle, ou auditer la sauvegarde avant de la remettre en ligne.
Supprimer uniquement les fichiers de la listeIONOS le dit noir sur blanc : si du code malveillant subsiste, les fichiers sont reverrouillés.Traiter la liste comme un point de départ et vérifier tout le site, base comprise.
Répondre « c'est réglé » sans preuvesL'hébergeur relance son scan et retombe sur la même infection.Envoyer la liste des actions, le rapport de scan, la faille identifiée.
Déménager le site tel quel chez un autre hébergeurVous emportez le malware ; le nouvel hébergeur suspendra à son tour.Nettoyer d'abord, migrer ensuite.

La sauvegarde infectée

Une porte dérobée est posée bien avant les symptômes ; une sauvegarde de la semaine ou du mois dernier peut donc la contenir. Avant de restaurer, comparez le cœur avec une copie propre (wp core verify-checksums) et cherchez des fichiers PHP dans uploads. Notre page hébergeur qui ferme votre site détaille notre intervention dans ce cas.

Éviter la prochaine suspension

  • Mettre à jour WordPress, thème et extensions chaque semaine et supprimer l'inutilisé : la recommandation de PlanetHoster aux clients suspendus.
  • Protéger chaque formulaire et envoyer les emails par un SMTP authentifié avec SPF, DKIM et DMARC, comme dans notre guide DMARC, SPF et DKIM.
  • Planifier le scanner de l'hébergeur et surveiller l'intégrité des fichiers pour repérer un PHP nouveau dans l'heure.
  • Bloquer l'exécution de PHP dans wp-content/uploads, limiter les tentatives de connexion, activer la double authentification sur WordPress et sur l'espace client.
  • Conserver des sauvegardes hors de l'hébergement, sur plusieurs semaines.

Pour déléguer cette surveillance, notre offre Assurance & maintenance à 50 € par mois couvre les mises à jour, le contrôle régulier et l'intervention en cas de nouveau piratage.

Quand nous confier la réactivation

Notre équipe répare et sécurise des sites WordPress piratés depuis 2016. Envoyez-nous le ticket de l'hébergeur et un accès FTP : diagnostic gratuit sous 12 heures, nettoyage complet sous 48 heures, à prix fixe de 350 € annoncé avant intervention et remboursé s'il échoue. Nous rédigeons la réponse au ticket avec le rapport et la liste des fichiers touchés. Pour un site cassé au-delà du malware, voyez notre page réparation de site WordPress.

Sources

Pages consultées le 6 septembre 2026.

  • OVHcloud, « Cas d'usage : conseils suite au piratage de votre site Web », guide mis à jour le 15 novembre 2022, docs.ovhcloud.com.
  • OVHcloud Community, « Site Web indisponible : Ce site est actuellement suspendu… », community.ovhcloud.com.
  • o2switch, « Conditions générales de vente », section III, o2switch.fr.
  • o2switch, « ImunifyAV+, l'antivirus et nettoyeur de malware », faq.o2switch.fr.
  • IONOS, « Locked Files on Webspace after Virus », ionos.com.
  • IONOS, « Site Scan : Product Overview », ionos.com.
  • Hostinger, « What to do if your hosting plan becomes inactive at Hostinger », hostinger.com.
  • Hostinger, « How to use the Malware Scanner at Hostinger », hostinger.com.
  • Infomaniak, « Résoudre un blocage FTP / site Web », infomaniak.com.
  • Infomaniak, « Découvrir l'outil de détection de vulnérabilités », infomaniak.com.
  • PlanetHoster Forums, « Hébergement suspendu / Avis sur planethoster », réponses de PH-CTO, planethoster.live.
  • PlanetHoster Forums, « This Account Has Been Suspended suite à attaques DDOS », réponses de PH-CTO, planethoster.live.
  • Sucuri, « Fixing Website Hosting Issues: "This Account Has Been Suspended" », mis à jour le 17 mars 2026, blog.sucuri.net.
  • WordPress.org, « FAQ My site was hacked », mis à jour le 26 juillet 2026, wordpress.org.

Votre site est touché ?

Nous intervenons sur les sites WordPress piratés, nettoyage et sécurisation compris. Décrivez votre situation, nous vous répondons.

À lire aussi